Шифрование на виртуальном рабочем месте

28 июня 2018

Многих пользователь отпугивают виртуальные технологии только по причине того, что их данные будут храниться на каком-то удаленном сервере. На наш взгляд, причин для беспокойства нет, но самые недоверчивые пользователи всегда смогут использовать шифрование данных.

Выбор средства шифрования

Средств шифрования множество. Можно использовать, например, зашифрованную файловую систему EFS (Encrypted File System), которая является надстройкой над NTFS и поддерживается всеми современными версиями Windows. Вы можете создать зашифрованную папку и хранить в ней свои файлы. Самый простой вариант и в следующих статьях мы, безусловно, покажем, как это сделать. У этой технологии есть недостатки, связанные, в первую очередь, с резервным копированием зашифрованной папки и восстановлением из резервной копии — не всегда все проходит гладко.
Второй способ более радикальный — зашифровать весь диск с помощью BitLocker — это тоже стандартный способ шифрования, который поддерживается современными версиями Windows. Нет смысла шифровать все, в том числе и системные файлы. Можно либо зашифровать один диск (раздел), на котором вы храните свои данные, или вообще не использовать этот способ. Все зависит от того, что вы хотите шифровать. Если все подряд, можно смело использовать BitLocker. Но следует помнить, что производительность системы снизится, особенно, если вы зашифруете и системный диск. Конечно, если вы выбрали высокую производительность и SSD-диск при создании виртуальной машины, разницы вы можете и не заметить. Впрочем, переплачивать за высокую производительность только из-за шифрования нерационально. Поэтому можно шифровать только те файлы, с которыми вы работаете на виртуальном рабочем месте.

Один из таких способов — использовать зашифрованные контейнеры. На диске зашифрованный контейнер представляет собой обычный файл, хранящий внутри ваши файлы в зашифрованном виде. Вы можете подмонтировать такой файл с помощ